
Un elenco di strumenti e materiali sulla steganografia e l'occultamento delle informazioni
Questo è un elenco di strumenti e risorse per imparare e sperimentare con la steganografia e l'occultamento delle informazioni.
Exiftool è una libreria Perl e un'applicazione da riga di comando per la manipolazione dei metadati di diversi file, inclusi EXIF, GPS, XMP e ID3.
Strings fa parte dei binutils ed è preinstallato in molti sistemi Unix. Su macOS fa parte degli strumenti da riga di comando di Xcode e può essere installato con: xcode-select --install.
Strings può essere usato per trovare stringhe stampabili (cioè stringhe ASCII) in file binari e altri file.
binwalk è uno strumento semplice (ma potente) per file binari. Tra i vari utilizzi, può essere usato per trovare file incorporati o aggiunti, o blocchi di codice eseguibile. Su Linux può essere installato con apt-get install binwalk, mentre su macOS è disponibile tramite Homebrew con brew install binwalk.
zsteg può essere usato per rilevare dati all'interno di immagini PNG e BMP, che possono essere incorporati usando la steganografia. Può essere installato tramite gem install zsteg e offre diversi metodi di estrazione. Con il flag -a, può essere usato per cercare contenuti nascosti in un'immagine usando tutti i metodi noti, oppure può essere configurato per cercare combinazioni specifiche dei canali R, G, B, A.
Steghide è uno strumento per nascondere dati in diversi file multimediali (cioè audio e immagini). I dati incorporati possono essere compressi, crittografati e protetti con un checksum per verificare l'integrità del messaggio.
zbarimg fa parte della suite di strumenti ZBar per la scansione e la lettura di codici a barre e codici QR da diverse fonti (ad esempio video e immagini). Offre inoltre un'API Python, che consente di integrare facilmente le funzionalità di scansione in script per automatizzare il processo di analisi.
steg-in-the-wild un elenco di attacchi reali che sfruttano una qualche forma di steganografia o occultamento delle informazioni.
J.-F. Lalande, S. Wendzel, "Hiding Privacy Leaks in Android Applications Using Low-Attention Raising Covert Channels", in Proc. of the First International Workshop on Emerging Cyberthreats and Countermeasures, 2013, pp. 701–710. Questo articolo presenta una panoramica della minaccia delle applicazioni collusive. Video di un attacco prototipale che utilizza tale tecnica sono disponibili qui e qui.
Network Information Hiding 101 è un corso online preparato da Steffen Wendzel che discute terminologia, metodologia e aspetti pratici della steganografia di rete e dei canali occulti di rete.
pcapStego: è uno strumento per creare canali occulti di rete direttamente in un file .pcap. Il file .pcap modificato può essere poi usato per simulazioni, per popolare i dataset o essere riprodotto in tempo reale tramite strumenti come Tcpreplay.